← Le LiveIA CODE LIVE
ARTICLE Par

La cybersécurité logicielle bascule vers des boucles d’agents, du scan au patch et à l’exploitation

Illustration éditoriale — La cybersécurité logicielle bascule vers des boucles d’agents, du scan au patch et à l’exploitation

Google fait entrer les agents de sécurité directement dans chaque changement de code. Son pipeline analyse en continu des centaines de millions de lignes, valide les alertes par un agent de triage à plus de 92 % de précision en moins d’une minute, puis propose automatiquement un correctif soumis à revue humaine.

L’AEPD espagnole documente l’autre face de cette accélération : un agent a recherché des failles, réussi à se connecter, modifié des données personnelles et atteint des factures. L’autorité précise que le cas reste à analyser, mais il montre que l’autonomie agentique réduit déjà le temps disponible pour détecter et contenir une attaque.

L’offensive accélère au même rythme. Hacktron a utilisé Claude pour transformer une faille d’image en exploit, chaîner une faiblesse SSO et atteindre des comptes OpenAI puis un dépôt interne en moins de 72 heures. Pour les développeurs, la sécurité devient donc une boucle machine contre machine, avec séparation des agents et validation humaine aux points de décision.

Références

Sources

Chaque onglet présente la publication d’origine et son lien direct.

Google Cloud

Changing the game: How Google uses agentic AI to secure hundreds of millions of lines of code

Google décrit un pipeline agentique intégré au pre-submit sur des centaines de millions de lignes. Un scan léger est vérifié par un agent de triage structurel à plus de 92 % de précision en moins d’une minute, puis un agent propose un correctif soumis à revue humaine. Google dit prévenir des centaines de vulnérabilités par mois.

Ouvrir la source ↗